Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-9606 — CVE-2017-9606에 대한 개념 증명 익스플로잇: 조작된 업데이트 파일을 통해 ViPNet Client/Coordinator에서 임의 코드 실행을 동반한 로컬 권한 상승. | Kitploit
도구/GitHubGitHub/houl777/cve-2017-9606
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubhoul777/cve-2017-9606

CVE-2017-9606

CVE-2017-9606에 대한 개념 증명 익스플로잇: 조작된 업데이트 파일을 통해 ViPNet Client/Coordinator에서 임의 코드 실행을 동반한 로컬 권한 상승.

저장소 보기
29년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-9606

무결성 및 인증 확인이 불충분하고 업데이트 폴더에 대한 사용자 권한이 낮아, 로컬 사용자가 임의 실행 코드가 포함된 가짜 ViPNet 업데이트 파일을 생성하여 ViPNet 업데이트 폴더에 배치할 수 있습니다.
가짜 업데이트 파일을 ViPNet 업데이트 폴더에 배치하면 ViPNet 업데이트 시스템이 이를 시스템 또는 로컬 관리자 권한으로 실행합니다.

3.x - 로컬 관리자 권한으로 실행

4.x - 시스템 권한으로 실행

영향을 받는 버전:

Windows용 ViPNet Client/Coordinator – 4.3.2 (42442) 미만의 모든 4.x 및 3.x 버전.

Windows용 ViPNet Client/Coordinator 2.x 버전은 구버전이므로 확인되지 않았으나 영향을 받을 수 있습니다.

권장 사항:

ViPNet Client/Coordinator 4.3.2 (42442) 이상에서 수정됨.

그 외 버전의 경우 ViPNet SysLocker를 적용하여 이 취약점을 방지할 수 있습니다.

도구 다운로드